Quantcast
Channel: 不自量力 の Weithenn
Viewing all 590 articles
Browse latest View live

Windows Server 2003 P2V 注意事項

$
0
0

前言

最近,剛好協助處理 Windows Server 2003 SP2的舊實體主機,轉換成 VM 虛擬主機至 Windows Server 2016 Hyper-V虛擬化平台,所以將過程中需要注意的一些項目整理下來 😁。





2016 Hyper-V 整合服務不支援 Windows Server 2003?

首先,由於 Windows Server 2003 SP2 作業系統太舊,所以必須採用「第 1 世代」的 VM虛擬主機格式才能順利運作。此外,在預設情況下,採用 Windows Server 2016 Hyper-V 虛擬化平台時,因為整合服務已經整合至 Windows Update 當中,所以會發現轉換為 VM 虛擬主機的 Windows Server 2003 SP2 作業系統,在 Windows Server 2016 Hyper-V 虛擬化平台上「整合服務」未啟用的。

圖、Windows Server 2003 SP2 未安裝及啟用整合服務

那麼該如何讓 Windows Server 2003 SP2 作業系統,能夠在 Windows Server 2016 Hyper-V 虛擬化平台上順利安裝整合服務? 很簡單,因為在 Windows Server 2012 R2 Hyper-V 虛擬化平台中,整合服務的部分是透過「C:\windows\system32\vmguest.iso」提供,同時也支援 Windows Server 2003 SP2 作業系統。

因此,只要找 1 台已經「啟用」Windows Server 2012 R2 主機,將「C:\windows\system32\vmguest.iso」整合服務 ISO 映像檔,複製到 Windows Server 2016 Hyper-V 虛擬化平台上,即可順利幫 Windows Server 2003 SP2 作業系統安裝。

圖、掛載 vmguest.iso 整合服務 ISO 映像檔

值得注意的是,至少必須要採用 Windows Server 2003 SP2才能安裝整合服務,舉例來說,本文實作環境原本為 Windows Server 2003 SP1便無法安裝整合服務。

圖、必須要採用 Windows Server 2003 SP2 才能安裝整合服務

順利從 Windows Server 2003 SP1 更新至 SP2 之後,便可以安裝整合服務。當 Windows Server 2003 SP2 作業系統重新啟動後,便可以發現整合服務已經順利啟用。

圖、整合服務安裝完畢必須重新啟動

圖、Windows Server 2003 SP2 作業系統整合服務已經順利啟用





啟用 Windows Server 2003 PAE?

本文實作環境中,採用的 Windows Server 2003 SP2作業系統為 Standard Edition,所以是不支援 PAE (Physical Address Extension) 機制。倘若,採用 EnterpriseDatacenter 版本的話就可以考慮開啟後加大 Windows Server 2003 SP2 虛擬主機的 vRAM 空間。

下列為 Windows Server 2003 各版本支援 PAE的情況:
  • Windows Server 2003 R2 Standard Edition: 4 GB (x86)、32 GB (x64)
  • Windows Server 2003 R2 Enterprise Edition: 64 GB (x86)、1 TB (x64)
  • Windows Server 2003 R2 Datacenter Edition: 64 GB (x86)、1 TB (x64)




P2V 工具

其實 P2V 的工具非常多,本文實作環境採用 Disk2vhd即可。至於如何操作,可以參考 Step-By-Step: Migrating Physical Servers to Virtual Machines – Blain Barton – – Blain Barton's Blog內容,本文就不重新造輪子了。


圖、Disk2vhd 進行 P2V 操作

值得注意的是,另一套 MVMC (Microsoft Virtual Machine Converter)轉換工具 (最新版本為 MVMC 3.1),不支援轉換 Windows Server 2003 SP2 作業系統 (請參考 Microsoft 虛擬機器轉換器 3.0),至少必須是 Windows Server 2008 作業系統才支援。


圖、MVMC 轉換工具不支援 Windows Server 2003 作業系統





擴充 Windows Server 2003 磁碟空間

轉換成 VM 虛擬主機之後,倘若需要擴充 Windows Server 2003 磁碟空間時,由於內建的 Diskpart 指令不常使用,很怕一個閃神就把磁碟區弄壞。此時,可以透過 Dell 釋出的 Dell Basic Disk Expansion, v.1.0.4, A01  (ExtPart.exe)工具輕鬆擴充磁碟空間。舉例來說,目前 C: 為 40GB 磁碟空間,而透過 Hyper-V 虛擬化平台已經將 Windows Server 2003 虛擬硬碟擴充至 150GB,此時可以看到多出 110GB 磁碟空間。


圖、已經將 Windows Server 2003 虛擬硬碟擴充至 150GB

透過 Dell 釋出的 Dell Basic Disk Expansion, v.1.0.4, A01  (ExtPart.exe) 工具,只要指定要擴充的磁碟區 (例如,C:),然後擴充多少空間即可 (例如,擴充 102400MB = 100GB)。


圖、為 C: 磁碟區擴充 100GB 磁碟空間






參考資源


實戰 Azure Stack Development Kit on Azure

$
0
0

前言

MAS(Microsoft Azure Stack),是微軟專為新世代混合雲運作架構所設計的雲端平台,並且微軟在 DEVintersection 2017 Orlando大會上,由 PowerShell 之父 Jeffrey Snover 介紹 MAS 混合雲平台,在經過 2 個月之後微軟於 2017 年 7 月正式發佈 MAS 混合雲平台。

目前,企業及組織要佈署Azure Stack混合雲平台時,倘若是用於「正式營運環境」的話,建議採用 Azure Stack Integrated Systems解決方案。簡單來說,用於正式營運環境的 Azure Stack 運作架構,其最小規模的運作架構設計原則為「1、1、4 ~ 12」,分別是「1 Region」、「1 Scale Unit」、「4 ~ 12 Nodes」


倘若是用於「研發測試環境」的話,建議採用 ASDK(Azure Stack Development Kit)解決方案。簡單來說,ASDK 解決方案會將 Azure Stack 所有功能、元件、角色以及運作環境,都部署在「1 台」實體伺服器當中進行運作,所以適合企業及組織在評估初期試用 Azure Stack 混合雲平台,以及導入後期用於研發測試環境中。






Microsoft Azure Stack Development Kit 運作架構及硬體需求

原則上,只要採用通過 Windows Server 2012 R2 硬體認證的伺服器即可,詳請參考 Azure Stack Development Kit deployment prerequisites | Microsoft Docs

開始實戰佈署 ASDK(Azure Stack Development Kit)混合雲平台吧 ! 本文採用 ASDK 佈署方式進行實作,也就是只要 1 台實體伺服器便能佈署 Azure Stack 混合雲平台並且實作所有功能。下列為  ASDK 運作架構,詳請參考 Microsoft Azure Stack Development Kit architecture | Microsoft Docs,並在佈署前用 TechNet Deployment Checker for Azure Stack Development Kit 工具檢查一下。

圖、Azure Stack Development Kit 運作架構示意圖





建立 AAD(Azure Active Directory) 環境

目前,在佈署 Azure Stack 混合雲平台時,必須搭配 AAD(Azure Active Directory)ADFS(Active Directory Federation Services)身份驗證機制才行。

在本文實戰環境中,採用 AAD(Azure Active Directory)身份驗證機制,建立的網域名稱為「weithennmas.onmicrosoft.com」,並建立網域使用者帳號「mas-admin」後,指派目錄角色為「全域管理員」以便具備管理者權限。

圖、建立 weithennmas.onmicrosoft.com 的 Azure AD 網域

圖、新增 weithennmas.onmicrosoft.com 網域管理帳號





Azure Portal 建立 Windows Server 2016 DataCenter VM

由於,手邊並沒有一台至少 16 Cores / 128 GB記憶體的硬體伺服器讓我安裝及測試 ASDK,所以就把腦筋動到 Azure 環境建立了 😈。簡單來說,採用支援 Nested Virtualization in AzureDv3 或 Ev3規模的 VM 虛擬主機,就可以完成本文的實作環境了。
【免責聲明】請注意,本文只是為了測試上方便的實作筆記。此實作方式並不被任何微軟官方所支援。

圖、Nested Virtualization in Azure

首先,登入 Azure Portal 建立 Windows Server 2016 DataCenter VM,主要是下列設定:
  • VM Name: MAS-Host
  • Size: 標準 E16s v3

圖、新增 E16s v3 系列 VM 虛擬主機

並且,額外新增「256 GB、1 TB」的資料磁碟,以便屆時建立的巢狀式 VM 虛擬主機,能夠符合 ASDK 混合雲平台對於磁碟空間的要求。MAS-Host 佈署完畢之後,新增給屆時 MAS-VM (安裝 ASDK 的 Nested VM) 需要的硬碟 (參考 ASDK 硬體需求):








MAS-Host 基礎設定

登入 MAS-Host之後,將剛才新增給稍後用於 MAS-VM 的硬碟初始化及格式化採用 NTFS、256GB (M:) /  1TB (N:)
  • 256GB (M:)稍後 MAS-VM 用來放 OS Diks CloudBuilder.vhdx
  • 1TB (N:)稍後 MAS-VM 用來放 Data Disk 250GB *4


接著進行下列基礎設定:
  • Computer Name: MAS-Host
  • TimeZone: UTC + 8

安裝 Hyper-V Role
Add-WindowsFeature Hyper-V -IncludeManagementTools -Restart

安裝完 Hyper-V Role 重新啟動後,在 MAS-Host (Azure VM)中建立 NAT Switch,以便屆時 MAS-VM(Azure VM 的 Nested VM) 能夠出 Internet (因為 MAS-Host 的上層是 Azure 無法用 MAC Address Spoofing來處理,詳請參考 133 期 - 實作 Hyper-V 巢狀虛擬化測試研發效率大提升)。
New-VMSwitch -Name "MAS-NATSwitch" -SwitchType Internal
New-NetNat -Name "MAS-VMsNAT" -InternalIPInterfaceAddressPrefix "10.10.75.0/24"
Get-NetAdapter "vEthernet (MAS-NATSwitch)" | New-NetIPAddress -IPAddress 10.10.75.1 -AddressFamily IPv4 -PrefixLength 24








下載 Azure Stack Development Kit

透過 Azure Stack Development Kit Downloaders開始下載 (放到暫存的 D: Azure Temp Volume 即可)。


執行 AzureStackDevelopmentKit.exe即可解開出 CloudBuilder.vhdx (大約 21.6 GB),倘若想保留 CloudBuilder.vhdx 記得複製到 C:\ 不然 Azure VM 關機/重新啟動 D: 就清空了 😆。







在 MAS-Host (Azure VM) 中建立 MAS-VM (Nested VM)

待 MAS-Host (Azure VM) 基礎設定及環境準備好之後,便可以準備建立 MAS-VM (Nested VM),以下是 MAS-VM 的組態設定 Generation 2, 14 vCPU, 112640 MB (110GB) vRAM Static, MAS-NATSwitch

MAS-VM OS Disk: M:\CloudBuilder.vhdx,並且擴充為 240 GB,因為使用 CloudBuilder.vhdx  開機後預設 C: 為 120 GB, 但 ASDK 硬體需求 OS 需要 200 GB以上,並記得將 CloudBuilder.vhdx 調整為開機磁碟。


MAS-VM Data Disk:N:\Data01 ~ 04.vhdx (Dynamic, 每個 250 GB)


MAS-VM啟用 MAC address spoofing (因為是 Azure VM > Nested VM 的架構,這樣屆時長出來的 AzS-BGPNAT01虛擬主機就可以直接對外),現在 MAS-Host 是 MAS-VM 的上層,所以啟用 MAC Address Spoofing 就可以讓 MAS-VM 長出來的 Nested VM (AzS-BGPNAT01) 出 Internet。詳請參考 133 期 - 實作 Hyper-V 巢狀虛擬化測試研發效率大提升)。這個部分一定要處理好,一開始實作時就是這邊沒處好,屆時 MAS-VM 在安裝 ASDK 時就會一直錯誤或 BSOD


Disable MAS-VM 的 Time Synchronization


假設硬碟空間不太足夠的話,請把 MAS-VM 關機選項調整為 Save -> Shutdown,這樣 MAS-Host Hyper-V 才不會把 VM 儲存成 .bin (Memory 大小) 然後塞爆硬碟。


最後,為 MAS-VM 啟用 Nested VM 機制。
Set-VMProcessor -VMName MAS-VM -ExposeVirtualizationExtensions $true
Get-VMProcessor -VMName MAS-VM | fl ExposeVirtualizationExtensions







MAS-VM 基礎設定

完成 MAS-VM 的 Nested VM 功能啟用後便可以啟動,預設跑完 Sysprep 然後組態設定下列項目:

  • IE Enhanced Security ConfigurationOff (不然等一下要打 AAD 帳號會有麻煩,稍後連 ASDK Admin/User Portal 也麻煩)
  • TimeZoneUTC + 8
  • Power OptionsHigh Performance
  • C:記得 Extend 成剛才擴充後的 240GB,另外那 4 顆 250GB 不要動它們
  • Computer NameMAS-VM  (不可以叫 AzureStack 否則安裝會出錯)
  • IP Address10.10.75.241  (使用剛才 MAS-NATSwitch 的網段 10.10.75.0/24)
  • Subnet mask255.255.255.0
  • Default Gateway10.10.75.1  (使用剛才 MAS-NATSwitch 指定的 Gateway)
  • Prefered DNS server: 8.8.8.8   (時會被取代為 192.168.200.224 (AzS-DC01)
  • Firewall:Disabled
  • 確認可 ping 8.8.8.8 (出 Internet)






MAS-VM 佈署 ASDK

佈署前看一下 ASDK Release Notes以免踩到雷,例如,ASDK Build 20180103.2在佈署時要指定 Time Server (IP Address) 才行。環境都了解後,準備執行下列 PowerShell 開始佈署 ASDK:

  • ASDK 佈署程序會把過程寫入到 C:\CloudDeployment\Logs
  • 指定屆時 BGP VM使用 10.10.75.240 (因為 MAS 架構中都透過 BGP VM 對外存取)
  • 記得是要跑 InstallAzureStackPOC.ps1才會跑 DeploySingleNode.ps1, 若是跑 InstallAzureStack.ps1就變成跑 DeployMultiNode.ps1
  • 開始佈署前,解析 tw.pool.ntp.org的 NTP Server IP 位址,這次實作為 61.216.153.105。


執行下列 PowerShell 開始 ASDK 安裝程序,首先會請你指定 AdminPassword為屆時網域管理者密碼,例如,網域管理者帳號 AzureStack.local\AzureStackAdmin
cd C:\CloudDeployment\Setup
.\InstallAzureStackPOC.ps1 -InfraAzureDirectoryTenantName weithennmas.onmicrosoft.com -NATIPv4Subnet 10.10.75.0/24 -NATIPv4Address 10.10.75.240 -NATIPv4DefaultGateway 10.10.75.1 -TimeServer 61.216.153.105 -Verbose



系統會自動測試,剛才所設定的 NATIPv4Address (10.10.75.240)是否真的沒在使用。


詢問 AAD 的管理帳密時,預設情況下稍後的 Phase 0 - Step PhysicalMachineAndInitialConfiguration.12,會檢查安裝 ASDK 的主機是否為 Virtual Machine 若是則安裝作業停止。因為剛才的安裝程序中,已經將 Microsoft.AzureStack.Solution.Deploy.CloudDeployment.1.0.626.22.nupkg 解開,所以請修改 C:\CloudDeployment\Roles\PhysicalMachines\Tests\BareMetal.Tests.ps1內容,讓安裝程序允許 VM 也能佈署,請將 if (-not $isVirtualizedDeployment)修改成 ​if ($isVirtualizedDeployment) 3 筆要取代 (預設若偵測為 VM 則無法繼續安裝)。


完成修改後,再鍵入 AAD 的管理帳密。


Step PhysicalMachineAndInitialConfiguration.12 - Validate Physical Machines,剛才若未修改 BareMetal.Tests.ps1 內容,讓安裝程序允許 VM 也能裝的話這裡就會錯誤然後安裝停止。


理論上經過 5 ~ 6 小時之後,完成 Step 302並顯示 COMPLETE: Action 'Deployment'訊息就佈署完畢了。






Azure Stack Administration Portal 

完成 ASDK 佈署作業後,連結 https://adminportal.local.azurestack.external 網址即可瀏覽 Azure Stack Administration Portal






Azure Stack User Portal 

完成 ASDK 佈署作業後,連結 https://portal.local.azurestack.external網址即可瀏覽 Azure Stack User Portal






參考資源

Azure AD 刪除 Azure Stack 註冊應用程式

$
0
0

前言

在前一篇 實戰 Azure Stack Development Kit on Azure文章中,我們已經順利在 Azure 公有雲環境中建立 ASDK 混合雲平台。然而,當我們測試完畢想要打掉環境時,卻會發現當時所建立的 Azure AD 網域 (weithennmas.onmicrosoft.com) 無法刪除? 本文,便說明如何刪除。





無法刪除 Azure AD 網域 (weithennmas.onmicrosoft.com)?

當我們測試完畢想要打掉環境時,卻會發現當時所建立的 Azure AD 網域 (weithennmas.onmicrosoft.com) 無法刪除?



查看後,會發現共有 18 個在 ASDK 佈署作業時便會註冊的應用程式,但是進入到每個註冊應用程式的頁面後,都會發現「刪除」鈕是灰色無法刪除?



此時,只要點選「資訊清單」,然後在編輯資訊清單中將「availableToOtherTenants」的值由原本的 true修改為「false」後按下「儲存」



當資訊清單組態設定儲存完畢後,便會發現「刪除」鈕可點選並刪除由 ASDK 佈署程序所註冊的應用程式。



再次嘗試刪除測試 ASDK 混合雲平台的 Azure AD 網域 (weithennmas.onmicrosoft.com),便可以發現順利通過檢查並執行刪除 Azure AD 網域的動作。


ASDK Journey (1) - Microsoft Ignite 2017 Azure Stack 系列影片

$
0
0

前言

本文為整理 Microsoft Ignite 2017大會當中,有關 Azure Stack的議程影片。






Microsoft Ignite 2017 - Azure Stack




Azure Stack Development Kit 攻略 - 系列文章

$
0
0

前言

MAS(Microsoft Azure Stack),是微軟專為新世代混合雲運作架構所設計的雲端平台,並且微軟在 DEVintersection 2017 Orlando大會上,由 PowerShell 之父 Jeffrey Snover 介紹 MAS 混合雲平台,在經過 2 個月之後微軟於 2017 年 7 月正式發佈 MAS 混合雲平台。





那麼,接下來站長將不定期針對 Azure Stack Development Kit深入剖析各項特色功能:

【簡介】






【佈署】




【基本概念】




【ASDK - IaaS】




【官方資源】

145 期 - 建置 Honolulu 主機輕鬆管理 Windows Server

$
0
0


網管人雜誌

本文刊載於 網管人雜誌第 145 期 - 2018 年 2 月 1 日出刊,NetAdmin 網管人雜誌為一本介紹 Trend Learning 趨勢觀念、Solution Learning 解決方案、Technology Learning 技術應用的雜誌,下列筆記為本站投稿網管人雜誌獲得刊登的文章,網管人雜誌於每月份 1 日出刊您可於各大書店中看到它或透過下列圖示連結至博客來網路書店訂閱它。





文章目錄

前言
管理工具新體驗 - Project Honolulu
          Honolulu 運作架構
          Honolulu 管理主機支援的作業系統
實戰演練 – 建構 Honolulu 管理主機
          安裝全新 Windows Server 2016 Server Core 主機
          安裝 Project Honolulu 管理工具
          管理單台 Windows Server 主機
          管理容錯移轉叢集
          管理 HCI 超融合基礎架構
結語





前言

在商業數位化的浪潮下,企業及組織為持續擴大服務範圍的廣度及深度,不斷在資料中心內新增伺服器數量,以便提供各式各樣的應用程式或服務給使用者。雖然,管理 Windows Server 在一般使用者眼中,不過就是透過 GUI 圖形化介面搭配滑鼠進行管理而已,然而熟知 Windows Server 管理程序的 IT 人員知道事實並非如此。

舉例來說,為了管理 Windows Server 的各項裝置所以需要開啟裝置管理員、希望查看系統工作負載需要開啟工作管理員 / 資源監視器 / 效能監視器、處理資料夾及檔案的搬移或複製作業需要開啟檔案總管……等。

此外,除了這些 Windows Server 本機端的管理工具之外,管理人員也可以透過多項遠端管理工具,例如,伺服器管理員(Server Manager)、Windows PowerShell CIM、WMI(Windows Management Instrumentation)、WinRM(Windows Remote Management)、RSAT(Remote Server Administration Tools)……等達成遠端管理的目的。

儘管,管理人員可以在內部資料中心內建立 System Center運作架構,或是在 Microsoft Azure 公有雲環境中建立 OMS(Operations Management Suite)監控解決方案,達成遠端管理及監控 Windows Server 主機的目的。但是,對於中小型的運作規模來說,建立 System Center 或 OMS 管理及監控解決方案來說,不管是在 IT 預算方面或硬體資源的準備方面來說都太過龐大。

因此,在幾年前的 Ignite 2015年度技術大會上,Powershell 指令工具的發明人 Jeffrey Snover,便在 Ignite 2015 大會上正式宣佈推出,採用 HTML 5 Web-Based的 GUI 圖形化管理工具稱為 SMT(Server Management Tools)

管理人員可以透過 SMT 管理工具輕鬆管理「無周邊伺服器」(Headless Server),例如,Windows Server 2016 Server Core 以及 Nano Server,並提供檢視運作效能、執行程序、系統服務、事件檢視器、伺服器角色及功能……等管理事務。
有關 SMT 管理工具的詳細資訊,請參考本刊第 127 期 - 用圖形化 RSMT 遠端工具極精簡伺服器維運超順手

圖 1、透過 SMT 管理工具遠端管理 Nano Server





管理工具新體驗 - Project Honolulu

雖然,SMT 管理工具有著方便易用,並且能夠輕鬆管理 Windows Server Core 及 Nano Server 主機的優點,同時還能夠管理 Microsoft Azure 公有雲環境的 Windows Server 主機,以及透過企業及組織地端的 SMT Gateway 主機進行介接,進而管理地端資料中心內 Windows Server 主機,達到混合雲環境管理的目的。

但是,多數管理人員對於 SMT 管理工具的主要抱怨是,SMT 管理工具「只能」佈署在「Microsoft Azure 公有雲環境」當中,也就是說 SMT 管理工具並無法在完全「無網際網路」的環境當中,達到管理 Windows Server 的目的。

因此,在收集眾多 Windows Server 管理人員的操作體驗意見反應後,微軟在 Ignite 2017大會上正式宣佈推出,新的管理工具操作體驗計劃稱為「Project Honolulu」。簡單來說,其實 Project Honolulu 管理工具是由 SMT 管理工具演化而來,但是已經能夠在完全無網際網路的運作環境當中,達到管理 Windows Server 主機的目的。當然,倘若能夠接觸網際網路的話也能夠與 Microsoft Azure 公有雲環境協同運作。
微軟官方也在部落格中正式發佈,只能在 Microsoft Azure 公有雲環境運作的 SMT 管理工具,將會在 2017 年 6 月 30 日正式除役。
圖 2、In-Box 管理工具新體驗- Project Honolulu



Honolulu 運作架構

由於先前 SMT 管理工具必須運作在 Microsoft Azure 公有雲環境中,同時現代化管理工具都採用 HTML 5設計架構,所以微軟在收集眾多管理人員的意見反應後,推出能夠在企業及組織內部資料中心內運作無須連接至網際網路,並且只要採用支援 HTML 5 的瀏覽器便能連接至 Project Honolulu 管理介面。

Project Honolulu 管理工具承接 SMT 管理工具的易用性,只要至微軟評估中心,下載 Project Honolulu 管理工具 MSI 安裝執行檔後,只要執行 MSI 安裝執行檔並組態設定 Listen Port 即可。簡單來說,Project Honolulu 管理工具擁有下列容易建構及使用的功能特色:
  • 透過 Remote PowerShellWMIover WinRM(Port 5985)運作機制,即可快速納管 Windows Server 主機,被管理的 Windows Server「無須」安裝任何代理程式即可管控,達到「無代理程式」(Agentless)的運作架構。
  • 管理介面採用「HTML 5」架構,所以現代化瀏覽器即可輕鬆使用 Project Honolulu 管理工具。
  • 安裝 Project Honolulu 管理工具的管理主機,「無須」組態設定 IIS 網頁伺服器只要安裝 MSI 執行檔即可提供 Web Server 服務。
圖 3、Project Honolulu 管理工具運作架構示意圖



Honolulu 管理主機支援的作業系統

管理人員可以將 Project Honolulu 管理工具,安裝在 Windows 10、Windows Server 2012 / 2012 R2、Windows Server 2016、Windows Server version 1709 等作業系統版本。值得注意的是,倘若希望 Honolulu 管理主機擔任「Honolulu Gateway」的角色時,只能將 Project Honolulu 管理工具安裝在 Windows Server 2016,以及 Windows Server version 1709作業系統版本才能支援。

此外,雖然 Project Honolulu 管理工具支援安裝在 Windows Server 2012 / 2012 R2 作業系統。但是,Windows Server 2012 / 2012 R2 主機,必須要先額外安裝 WMF(Windows Management Framework)運作元件(最新版本為 WMF 5.1),屆時才能順利採用 PowerShell 遠端管理機制,納管 Windows Server 2016 及 Nano Server 主機。下列為 WMF 5.1 所包含的更新功能項目:

  • 包含 Windows Server 2016 所發佈的 PowerShell、WMI(Windowsd Management Instrumentation)、WinRM(Windows Remote Management)、SIL(Software Inventory Logging)。
  • 新增 PowerShell Cmdlet,例如,本機使用者、本機群組、Get-ComputerInfo、安裝 JEA(Just Enough Administration)模組、增強 Pull Server 安全性機制……等。
  • 軟體套件管理機制,新增支援容器、CBS 安裝程序、EXE-Based 安裝程序、CAB 軟體套件……等。
  • 增強 Windows PowerShell DSC(Desired State Configuration)除錯機制。

安裝 WMF 5.1 運作元件之前,請先確保 Windows Server 2012 / 2012 R2主機,已經安裝 .NET Framework 4.5.2或更高版本,否則安裝後將會發生關鍵功能運作失敗的情況。
原則上,建議採用 1 台全新安裝的 Windows Server 來擔任 Project Honolulu 管理主機,倘若現有運作環境無法新增 1 台全新主機擔任 Honolulu 管理主機的話,則應避免採用 Exchange Server、Skype Server、Lync Server、System Center 2012 R2 Service Management Automation 伺服器擔任 Honolulu 管理主機,因為 WMF 5.1 運作元件安裝在這些伺服器應用程式主機時將會發生衝突的意外情況。

圖 4、Project Honolulu 管理主機佈署模式示意圖





實戰演練 – 建構 Honolulu 管理主機

目前,Honolulu 管理工具仍在「技術預覽」(Technical Preview)階段,所以還無法完全取代傳統的 MMC(Microsoft Management Console)管理工具,但是已經能夠支援絕大部分的 Windows Server 管理事務。下列為目前 Honolulu 管理工具支援管理 Windows Server 的各項功能:
  • 顯示硬體資源使用率。
  • 憑證管理。
  • 事件檢視器。
  • 檔案總管。
  • Windows 本機防火牆。
  • 本機使用者帳號及群組。
  • 網路功能組態設定。
  • 查看及終止執行程序,以及建立執行程序傾印(Dump)。
  • 登錄(Registry)編輯工具。
  • 管理 Windows 系統服務。
  • 啟用及停止伺服器角色或伺服器功能。
  • 管理 Hyper-V VM 虛擬主機及 vSwitch 虛擬網路交換器。
  • 管理儲存資源。
  • 管理及組態設定 Windows 安全性更新。



安裝全新 Windows Server 2016 Server Core 主機

由於 Project Honolulu 管理主機,在屆時的應用情境中僅會透過支援 HTML 5 瀏覽器連接至 Honolulu 管理介面。所以,在本文實作環境中,安裝 1 台全新乾淨的 Windows Server 2016 Server Core 主機,以便充份利用精簡且僅有文字介面、效能良好、啟動系統服務較少、開啟連接埠較少、安全性更新較少的 Windows Server 2016 Server Core 版本,來擔任 Project Honolulu 管理主機的角色。

安裝好全新乾淨的 Windows Server 2016 Server Core 主機後,除了基本的系統組態設定如 IP 位址、時區及系統時間、電腦名稱、加入網域……等之外,並且透過「powercfg /setactive 8c5e7fda-e8bf-4a96-9a85-a6e23a8c635c」PowerShell 指令,將 Windows Server 2016 Server Core 主機電力選項調整為「High Performance」。最後,執行「Remove-WindowsFeature -Name FS-SMB1 -Restart」指令,將 Windows Server 2016 Server Core 主機中,預設安裝的 SMB v1 伺服器功能移除並且重新啟動主機以便套用生效。
在最新 Windows 10 Fall Creators Update 版本,以及 Windows Server version 1709(RS3)版本中,預設已經不會安裝 SMB v1 伺服器功能。詳細資訊請參考 Microsoft KB 4034314知識庫文章。
圖 5、組態設定 Windows Server 2016 Server Core 主機電力選項為 High Performance



安裝 Project Honolulu 管理工具

將下載的 Project Honolulu 管理工具 MSI 安裝執行檔(HonoluluTechnicalPreview1709-20016.msi),複製到 Windows Server 2016 Server Core 主機後,開啟命令提示字元切換至存放 Project Honolulu 管理工具 MSI 安裝執行檔路徑,執行 Honolulu 管理工具安裝作業。

值得注意的是,在安裝 Honolulu 管理工具過程中,將會請管理人員指定 Honolulu 管理工具屆時提供網頁服務的「連接埠號」「SSL 憑證」。在本文實作環境中,組態設定採用 443 連接埠號及自我簽署的 SSL 憑證,企業及組織也可以考慮採用企業內部的 SSL 憑證。此外,倘若是在 Windows 10安裝 Honolulu 管理工具的話,管理人員若在安裝過程中未額外指定連接埠號,那麼預設情況下將會採用 6516 連接埠號提供 Honolulu 管理介面服務。
採用 Honolulu 管理工具自我簽署的 SSL 憑證時,預設將於「60 天」後該 SSL 憑證便會過期。
圖 6、安裝 Honolulu 管理工具並指定 HTML 5 管理介面連接埠號

安裝完畢後,請在 Honolulu 管理主機上切換至 PowerShell 指令模式,執行「Get-Service ServerManagementGateway | Format-List」指令,可以看到安裝 Honolulu 管理工具後將會在 Windows Server 2016 Server Core 主機上,新增 1 項名稱為「ServerManagementGateway」的系統服務,並且運作狀態為「執行中」(Running)

圖 7、Honolulu 管理工具安裝完畢後自動新增至系統服務

現在,可以開啟支援 HTML 5 的瀏覽器連接至 Honolulu 管理頁面,並且搭配安裝 Honolulu 管理工具過程中指定的連接埠號即可,順利連接 Honolulu 管理頁面後系統將會彈出使用者身分認證視窗,請鍵入 Honolulu 管理主機權限的使用者帳號及密碼即可順利登入。值得注意的是,原則上 Honolulu 管理頁面支援任何 HTML 5 的瀏覽器連接,目前僅測試 Microsoft Edge、Google Chrome瀏覽器能夠順利連接及使用 Honolulu 管理頁面,其它支援 HTML 5 技術的瀏覽器則尚未進行完整測試。

採用不支援 HTML 5 技術的瀏覽器連接 Honolulu 管理頁面,例如,IE(Internet Explorer)瀏覽器嘗試連接 Honolulu 管理頁面時,將會出現 Project Honolulu 不支援此瀏覽器的錯誤訊息。

圖 8、使用不支援 HTML 5 技術的瀏覽器將無法使用 Honolulu 管理工具



管理單台 Windows Server 主機

Honolulu 管理工具不僅能夠管理 Windows Server 主機,即便是 Hyper-V Server 免費虛擬化平台也能夠被 Honolulu 管理工具納管。下列便是 Honolulu 管理工具,支援管理的 Windows Server 作業系統版本:

  • Windows Server 2016 標準版及資料中心版。
  • Windows Server 2012 / 2012 R2 標準版及資料中心版。
  • Microsoft Hyper-V Server 2016 免費虛擬化平台版本。
  • Microsoft Hyper-V Server 2012 / 2012 R2 免費虛擬化平台版本。

開啟 Microsoft Edge 或 Google Chrome 瀏覽器連接 Honolulu 管理頁面,順利通過使用者身份驗證程序登入 Honolulu 管理頁面後,首先 Honolulu 管理頁面會顯示導覽資訊,管理人員可以按下 Next 查看導覽資訊,或按下 Skip Tour 略過導覽資訊。

圖 9、通過使用者身份驗證程序登入 Honolulu 管理頁面

順利登入 Honolulu 管理頁面後,預設僅會看到 Honolulu 管理主機的主機名稱、運作狀態、登入的管理者帳號……等資訊。
目前,Honolulu 管理工具仍處於技術預覽階段,在 Honolulu 管理頁面「語系」(Language)的部分,現階段僅支援「英文」(English)
圖 10、查看 Honolulu 管理主機系統資訊

在 Honolulu 管理工具主要頁面中,請按下 All Connections 區塊下的「+Add」圖示,系統便會在 Honolulu 管理頁面中顯示 Add Connections 視窗,你可以看到共有 3 種連接選項分別是「Server、Failover Cluster、Hyper-Converged Cluster」

請選擇「Add Server Connection」選項,在 Add Server 鍵入希望納管的 Windows Server 主機名稱,在本文實作環境中鍵入的主機名稱為「s2d1.weithenn.org」,當 Honolulu 管理主機順利解析到鍵入的主機名稱後,便會顯示「Credentials Needed」資訊提示必須通過使用者身分驗證機制,請在下方鍵入具備 Windows Server 主機管理權限的使用者帳號及密碼,然後按下 Submit 鈕以便納管遠端 Windows Server 主機。
倘若,遠端 Windows Server 主機為工作群組或非網域主機時,那麼 Honolulu 管理主機必須組態設定 TrustedHosts機制後,才能夠順利納管遠端 Windows Server 主機。
圖 11、透過 Honolulu 管理工具納管遠端 Windows Server 主機

此時,在 Honolulu 管理頁面納管的遠端 Windows Server 主機項目運作狀態欄位,將會進入「Waiting to Connect」狀態,當鍵入的使用者帳號及密碼通過遠端納管主機的身分驗證程序後,運作狀態欄位便會轉變為「Online」。此時,Honolulu 管理主機便可以開始管理遠端 Windows Server 主機,同時因為管理的是「單台」Windows Server 主機,所以在 Honolulu 管理頁面中上方解決方案列將會停留在「Server Manager」項目。

圖 12、透過 Honolulu 管理工具納管遠端 Windows Server 主機



管理容錯移轉叢集

Honolulu 管理工具,除了能夠管理「單台」Windows Server 主機之外,也能夠管理「容錯移轉叢集」(Failover Cluster)運作環境,並且將會連同所有叢集節點主機一併管控。

請在 Honolulu 管理工具主要頁面中,按下 All Connections 區塊下的「+Add」圖示,然後選擇「Add Failover Cluster Connection」選項,在 Add Cluster 欄位鍵入希望納管的容錯移轉叢集名稱,在本文實作環境中鍵入的容錯移轉叢集名稱為「S2D-Cluster.weithenn.org」,當 Honolulu 管理主機順利解析到鍵入的容錯移轉叢集名稱後,由於先前已經通過使用者身分驗證程序,並勾選後續所有連線階段都採用相同具備管理權限的使用者帳號及密碼,所以便直接通過使用者身分驗證程序。

預設情況下,Honolulu 管理工具會將納管的容錯移轉叢集中,所有容錯移轉叢集成員主機也一併加入至納管的主機清單中,請按下 Submit 鈕確認納管容錯移轉叢集及所有成員主機。

圖 13、透過 Honolulu 管理工具納管容錯移轉叢集及所有成員主機

同樣的,在 Honolulu 管理頁面納管的容錯移轉叢集及所有成員主機項目運作狀態欄位,將會進入「Waiting to Connect」狀態,當使用者帳號及密碼通過遠端納管容錯移轉叢集及所有成員主機的身分驗證程序後,運作狀態欄位便會轉變為「Online」。此時,Honolulu 管理主機便可以開始管理容錯移轉叢集及所有成員主機,同時因為管理的是「容錯移轉叢集」,所以在 Honolulu 管理頁面中上方解決方案列將會停留在「Failover Cluster Manager」項目。

順利納管容錯移轉叢集後,管理人員應該已經發現在 Tools 工具項目相較於剛才管理「單台」Windows Server 主機較少,你可以點選「Virtual Machines > Inventory」項目後,便可以直接查看在容錯移轉叢集當中,所有 VM 虛擬主機的工作負載情況,例如,運作狀態、運作在哪台容錯移轉叢集成員主機上、是否已經具備容錯移轉叢集高可用性角色、CPU 工作負載、記憶體工作負載……等資訊。

圖 14、透過 Honolulu 管理工具查看容錯移轉叢集中所有 VM 虛擬主機工作負載情況



管理 HCI 超融合基礎架構

在新一代 Windows Server 2016 雲端作業系統當中,支援將 Hyper-V 虛擬化技術及 S2D(Storage Spaces Direct)軟體定義儲存技術整合,把「運算」及「儲存」資源同時整合,也就是目前新興熱門的「超融合基礎架構」(Hyper-Converged Infrastructure,HCI)應用方式。Honolulu 管理工具,除了能夠管理單台 Windows Server 主機及容錯移轉叢集之外,也支援管理 HCI 超融合基礎架構。
Honolulu 管理工具,僅支援由 Windows Server 2016RS3及後續版本,所建構的 HCI 超融合基礎架構。
請在 Honolulu 管理工具主要頁面中,按下 All Connections 區塊下的「+Add」圖示,然後選擇「Add Hyper-Converged Cluster Connection」選項,在 Add a Hyper-Converged Cluster 欄位鍵入希望納管的 HCI 超融合基礎架構叢集名稱,在本文實作環境中鍵入的容錯移轉叢集名稱為「S2D-Cluster.weithenn.org」,當 Honolulu 管理主機順利解析到鍵入的 HCI 超融合基礎架構叢集名稱後,由於先前已經通過使用者身分驗證程序,並勾選後續所有連線階段都採用相同具備管理權限的使用者帳號及密碼,所以便直接通過使用者身分驗證程序。

同樣的,Honolulu 管理工具會將納管的 HCI 超融合基礎架構叢集中,所有叢集成員主機也一併加入至納管的主機清單中,請按下 Add 鈕確認納管 HCI 超融合基礎架構叢集及所有成員主機。

圖 15、透過 Honolulu 管理工具納管 HCI 超融合基礎架構叢集及所有成員主機

在 Honolulu 管理頁面納管的 HCI 超融合基礎架構叢集及所有成員主機項目運作狀態欄位,將會進入「Waiting to Connect」狀態,當使用者帳號及密碼通過遠端納管 HCI 超融合基礎架構叢集及所有成員主機的身分驗證程序後,運作狀態欄位便會轉變為「Online」。此時,Honolulu 管理主機便可以開始管理 HCI 超融合基礎架構叢集及所有成員主機,同時因為管理的是「HCI 超融合基礎架構」,所以在 Honolulu 管理頁面中上方解決方案列將會停留在「Hyper-Converged Cluster Manager」項目。

但是,在管理 HCI 超融合基礎架構頁面中,管理人員將會發現 Honolulu 管理頁面顯示「The target cluster must use Windows Server,Semi-Annual Channel,at least for now」訊息。主要原因在於,現階段的 Honolulu 管理工具只能管理「Windows Server 2016 RS3 及後續版本的 HCI 超融合基礎架構,而本文實作環境中的 HCI 超融合基礎架構採用 Windows Server 2016(version 1607,所以便出現無法顯示工作負載的資訊。
Windows Server 2016(version 1709版本中,並不支援建構及啟用 S2D(Storage Spaces Direct)特色功能,預計在下一代版本 Windows Server 2016(version 1803版本中,便會重新支援建構及啟用 S2D HCI 超融合基礎架構特色功能。詳細資訊,請參考 Microsoft Docs - Release Notes - Important Issues in Windows Server,version 1709
圖 16、透過 Honolulu 管理工具查看 HCI 超融合基礎架構





結語

透過本文的說明及實作演練,相信讀者已經完全了解 Project Honolulu 運作元件和佈署架構,以及如何建置 Honolulu 管理主機和運作環境,最後透過 Honolulu 管理主機輕鬆管理單台 Windows Server 主機,或是容錯移轉叢集和成員主機。

vSphere 5.5 及 vSAN 5.5 EOGS (End of General Support)

$
0
0

前言

簡單來說,倘若企業及組織的營運環境還在使用 VMware vSphere 5.5vSAN 5.5運作環境的朋友要注意了。因為 VMware vSphere 5.5vSAN 5.5「2018 / 09 / 19」將進入「EOGS (End of General Support)」階段。

圖、vSphere 5.5、vSAN 5.5 即將 EOGS



參考資源

建議趕快升級為新版本,例如,vSphere 6.5、vSAN 6.5。詳細資訊請參考 VMware 官方說明文件:

[站長開講] 六分鐘學會在 Azure VM 中啟用巢狀虛擬化 Nested Virtualization

$
0
0

前言

站長與台灣微軟合作,錄製影片以幫助您實際操作了解如何在 Azure VM 啟用巢狀虛擬化技術,在虛擬機器當中再安裝一層虛擬機器,如果您願意的話還能繼續巢上加巢!管理及開發人員只需利用少量的實體伺服器,即可建構出複雜的測試研發環境,用六分鐘輕鬆讓效率大幅提升!

在此網路研討會當中您可以免費了解到:
  • 透過巢狀虛擬化(Nested Virtualization) run Hyper-V Container
  • 使用 Nested Virtualization 建構 Microsoft Azure Stack
  • 測試 Windows Server Container 和 Hyper-V Container



註冊及觀看網路研討會



成功註冊後,便會收到參加此網路研討會的 Mail 內含該網路研討會的觀看連結。


點選後,便能順利收看 網路研討會 : 六分鐘學會在 Azure VM 中啟用巢狀虛擬化 Nested Virtualization影片內容。


北非花園 - 摩洛哥之旅

$
0
0

啟程

2018 年 2 月 14 日西洋情人節的這天 (也是農曆除夕前一天),再度啟程至素有「北非花園」之稱的摩洛哥 (Morocco),我要好好享受這難得的 15 天假期 😍。



摩洛哥 vs 摩納哥

當朋友聽到我要去 摩洛哥 (Morocco) 時,大家直覺都說你要去避稅天堂? 看賽車? 去賭場?……等,答案當然都不是,因為我是要去摩洛哥而非 摩納哥 (Monaco)。首先,這二個國家在地理位置就已經不同了,摩洛哥在「非洲」而摩納哥則是處於「歐洲」,剩下的就留待有興趣的人自行探索了 😜。




旅程

我的旅行習慣是跟團,因為我喜歡有人在陌生的國度幫我打點好旅行時的 吃 / 住 / 行,而我只需要盡情放鬆好好享受這個難得的假期,並且聽著導遊/領隊說明這個國家的人文、歷史、地理、風情……等即可。其實,不管是跟團或自助行或其它,只要找到屬於你自己的放鬆方式即可,對吧?😁




北非花園 - 摩洛哥之旅

  • 北非花園 - 摩洛哥之旅 - Day01 - 台灣 / 伊斯坦堡
  • 北非花園 - 摩洛哥之旅 - Day02 - 卡薩布蘭卡
  • 北非花園 - 摩洛哥之旅 - Day03 - 拉巴特 / 坦吉爾
  • 北非花園 - 摩洛哥之旅 - Day04 - 得土安 / 蕭安
  • 北非花園 - 摩洛哥之旅 - Day05 - 沃呂比利斯 / 穆雷伊德里斯
  • 北非花園 - 摩洛哥之旅 - Day06 - 菲斯
  • 北非花園 - 摩洛哥之旅 - Day07 - 梅克尼斯 / 伊芙蘭 / 米德特
  • 北非花園 - 摩洛哥之旅 - Day08 - 厄夫德 / 瑞薩尼 / 梅若卡
  • 北非花園 - 摩洛哥之旅 - Day09 - 城堡大道 / 托德拉河峽谷 / 歐札札特
  • 北非花園 - 摩洛哥之旅 - Day10 - 艾本哈杜 / 提吉恩提洛卡山谷
  • 北非花園 - 摩洛哥之旅 - Day11 - 馬拉喀什
  • 北非花園 - 摩洛哥之旅 - Day12 - 艾索維拉
  • 北非花園 - 摩洛哥之旅 - Day13 - 薩菲 / 瓦力迪亞 / 傑迪達
  • 北非花園 - 摩洛哥之旅 - Day14/15 - 卡薩布蘭卡 /  伊斯坦堡 / 台灣

北非花園 - 摩洛哥之旅 - Day01 - 台灣 / 伊斯坦堡

$
0
0

啟程

此次摩洛哥行程中,必須先從台灣飛行 12 小時 15 分後到達土耳斯的伊斯坦堡 (Istanbul) 轉機。當然在轉機等待的時間,就在機場內免稅商店逛逛了。



因為,此次搭程的是土耳其航空,看到網路討論必喝的 檸檬汁 (Lemonade)在飛機上居然沒喝到,所幸就在伊斯坦堡機場內商場中找到並馬上買一杯來嘗鮮了。


然後,再飛行 5 小時 15 分後便到達期待已久的摩洛哥 卡薩布蘭卡 (Casablanca)機場 😭。

北非花園 - 摩洛哥之旅 - Day02 - 卡薩布蘭卡

$
0
0

穆罕默德五世國際機場

終於到達摩洛哥的卡薩布蘭卡機場,此機場又稱為 穆罕默德五世國際機場 (Mohammed V International Airport)。因為,到達 摩洛哥-卡薩布蘭卡加上辦理入境手續後已接近下午三點,旅行社很貼心的幫大家準備餐盒 (是 PAUL的哦),讓大家可以在車上小小飽餐後馬上開始第 1 個行程 😎。





哈布斯舊城區

首先,我們前往 哈布斯舊城區 (Habous),很幸運的我們剛好遇到行政機關讓遊客可以進入參觀的時間。其實,光是在門口就已經可以感覺到這阿拉伯文化建築工藝之美了。


進入後,除了開始強烈感受到阿拉伯式的建築之美以外,相信這幾天後續的行程一定能夠欣賞更多,各式各樣摩洛哥阿拉伯式的藝術之美。




接著,走向哈布斯舊城區的市集,在經過途中剛好導遊也考考大家這路燈上像採光裝置的東西是什麼? 答案,就是古代伊斯蘭女性無法外出,而這就是家中唯一可以看到外面世界的窗戶了,而這樣的窗戶設計剛好讓外人是無法看到窗戶內部的。


當然,在伊斯蘭的國度中,隨處都可以看到 宣禮塔或稱喚拜樓 (阿拉伯語:منارة‎‎)


導遊/領隊帶我們參觀「公共烤房」,簡單來說你可以在家裡的把準備烤的材料準備好之後拿到公共烤房,這樣你也可以節省升火及顧火的時間。同時,導遊/領隊也順便買了當地小點心給大家享用 😋。






穆罕默德五世廣場

逛完哈布斯舊城區後,前往今天的第 2 個景點 穆罕默德五世廣場 (Place Mohammed V),這裡又被當地俗稱為鴿子廣場,在中間有個圓形的噴泉和眾多鴿子以及國家行政大樓,聽說是是卡薩布蘭卡最大的廣場,當然也是觀光客前來朝聖的熱門景點了。





輕軌電車

今天的第 3 個行程就是體驗,卡薩布蘭卡的 輕軌電車 (Tramway),是由 Mohammed VI 國王所完成建造,至 2017 年時全長 31 公里 48 個站點,據說在 2018 年會有延長 22 公里的計劃。


北非花園 - 摩洛哥之旅 - Day03 - 拉巴特 / 坦吉爾

$
0
0

哈珊二世清真寺

今天第 1 個行程,便是前往 哈珊二世清真寺 (Hassan II Mosque,阿拉伯語 مسجد الحسن الثاني‎‎),此清真寺於 1986 年 7 月 12 日動工並於 1993 年 8 月 30 日完工後對外開放,世界之最的部分例如,可容納 10 萬穆斯林做禮拜、宣禮塔高達 210 米 (目前為止世界上高度最高的宣禮塔)、世界第三大清真寺、20 世紀建築奇蹟 (有 1/3 面積建在海面上)……等。



在開放遊客參觀的時間入內前往,必須要脫鞋才能進入參觀 (後續行程中有許多清真寺,穆斯林是無法進入參觀的),進入後除了感受到平靜安祥的氣氛之外也感受到此清真寺的雄偉氣勢。




在參觀清真寺內部時發現這個座椅,導遊/領隊的解釋這個座椅,通常是由 阿訇 (波斯語 آخوند‎)對於做禮拜穆斯林進行古蘭經講解的座椅。


接下來,去清真寺地下室參觀穆斯林在做禮拜之前進行淨身的場所。



參觀完畢臨走前,再次照一下雄偉的哈珊二世清真寺。



在此景點中,於清真寺旁的博物館買了哈珊二世清真寺的模型回家紀念。此外,摩洛哥錢幣中的「5 塊錢」就是哈珊二世清真寺了 😁。



在離開卡薩布蘭卡之前,雖然無緣品嘗 北非諜影咖啡館的咖啡,但能經過影迷朝聖的熱門景點也算是夠了。




拉巴特

前往 2012 年入選世界文化遺產也是摩洛哥首都的 拉巴特 (Rabat),這裡是擁有一座二千年的歷史古城 (也是摩洛哥的第四皇城)。在西元 7 世紀時,這裡是英國人的貿易中心,在西元 10 世紀時伊斯蘭教傳入此地,也讓這裡成為伊斯蘭信仰城市。

到達拉巴特並用過午餐後,在等待遊覽車來接我們的空檔時間,導遊/領隊帶我們小逛一下摩洛哥的傳統市場,也有團員順便買了些水果。



就在看到當地人購買南瓜時,菜攤的小哥非常快速的用這個傳統的秤重機算出南瓜重量並收錢,真是令人吃驚啊。



遊覽車為什麼過了一陣子才能接我們呢? 原因當然不是司機大哥偷懶,而是因為遇到穆斯林做禮拜的時間而無法進來接我們?

因為,在伊斯蘭教中一天必須進行五次禮拜,分別為晨禮、晌禮、晡禮、昏禮和宵禮,而我們用餐後的時間剛好遇上做禮拜的時間,所以司機大哥不得其門而路無法來接我們,只好等做禮拜的時間過後了。當我們順利搭上遊覽車之後,雖然做禮拜的人潮逐漸散去但還是可以感受到眾多穆斯林一起做禮拜的震憾 (可以看到許多穆斯林還自備小毯子,以便公用毯子沒位子時可以很輕鬆的進行做禮拜的動作)。





穆罕默德五世陵寢

午後前往的景點是 穆罕默德五世陵寢 (Mausoleum of Mohammed V),人民為了紀念穆罕默德五世幫助摩洛哥脫離法國殖民宣布獨立,同時也把國名重新改為「摩洛哥王國」(此時,也從過去的蘇丹改為國王)。

在穆罕默德五世陵寢入口處及陵寢前,都可以看到皇家騎兵隊。在穆罕默德五世陵寢外牆中,甚至刻有古蘭經的經文。



進入陵寢後,看到的是已逝國王穆罕默德五世及皇子的大理石棺,陵寢正上方則是彩繪琉璃圓拱天花。





哈珊清真寺 / 哈珊塔

在穆罕默德五世陵寢旁邊,則是哈珊清真寺和哈珊塔 (Hassan Tower)。事實上,是沒有看到哈珊清真寺的,而是只有看到三百多根大石柱而已,原因在於 12 世紀的亞爾默哈王朝時期本來希望可以打造出回教世界最大的清真寺,可惜在國王過逝後便停工,並且在 18 世紀時遇到大地震,將清真寺的本體都震壞所以僅剩三百多根大石柱,但在這場大地震中並沒有震壞哈珊塔,所以也得以保存至今。





拉巴特皇宮

前往 拉巴特皇宮 (Royal Palace of Rabat),這是於 18 世紀完成的典型阿拉伯宮殿,雖然遊客無法入內參觀但也能夠感受到皇宮的氣氛。





烏達亞城寨

前往 烏達亞城寨 (Kasbah of the Udayas),這群古城堡建築群建立於 12 世紀柏柏爾王朝,因為曾經被被葡萄牙及法國佔領,也是早期西班牙摩爾人移民定居的場所,所以在城寨中充滿漆成藍白色的小屋 (白色主要為淡色能夠在夏天時降溫,藍色則是能夠達到驅蟲的效果)。




這裡也是個有名的電影場景,在「不可能的任務 5:失控的國度」中,有一場湯姆克魯斯飛車的畫面就是在烏達亞城寨外,這個階梯場景所拍攝的。




此外,在烏達亞城寨中可以發現家家戶戶的門都有個 法蒂瑪之手 (阿拉伯語 خمسة‎‎),因為穆斯林認為此手掌為先知穆罕默德之女法蒂瑪的右手,簡單來說就是有避邪的用意 (應該跟我們的門神有異曲同工之妙吧) 😈。


在逛烏達亞城寨時,剛好碰到街頭藝人彈奏摩洛哥音樂,真的別有異國情調啊 👳。



看圖沒感覺? 來聽聽他的演唱吧 😁


在烏達亞城寨巷道中,當然也能夠看到摩洛哥當地的塔琴鍋及皮拖鞋。



甚至,你也可以在小店叫杯薄荷茶或咖啡,讓自己能夠更融入這異國風情當中。



坦吉爾

坦吉爾 (Tangier),是位於摩洛哥北部的一個重要城市,因為地處於非洲的西北端並有大西洋及地中海於此交匯,所以是非洲陸路通往歐洲的必經之地,顯見其戰略地位非常重要。因此,阿拉伯人、葡萄牙人、西班牙人、法國人看中此戰略位置而爭相統治這裏,也讓坦吉爾變成一座國際化城市。





Farah Hotel Tanger

今晚就在坦吉爾的 Farah Hotel Tanger住宿,準備明天前往得土安及蕭安老城。



北非花園 - 摩洛哥之旅 - Day04 - 得土安 / 蕭安

$
0
0



Farah Hotel Tanger

昨晚到達 Hotel 時天色已晚,所以看不到窗外的任何景色。一早醒來開窗後,在打包行李及吃早餐之前,當然也要分配一點時間欣賞一下窗外的美好風景 😃。


原來飯店還有遊泳池,我就在此等美景中慢慢享用飽肥 (Buffet) 然後準備出發吧。




斯巴德爾角

今天的第 1 個行程,就是來參觀大西洋與地中海分界點的 斯巴德爾角 (Cap Spartel),二地之間雖然隔著直布羅陀海峽,但是天氣晴朗時很有機會能夠看見對面西班牙的安達魯斯海岸 (還記得,前年去西班牙的直布羅陀時,也是在天氣晴朗時從直布羅陀遙望著這裡 😁)。同時,斯巴德爾角的燈塔也是摩洛哥錢幣 200 元紙鈔的背面主角。



在此景點時,我們巧遇一對小兄弟他們牽著小毛驢到此熱門觀光景點,希望能夠多少貼補家用,而領隊及導遊也跟他們非常熟悉了,這對小兄弟非常可愛也為了生活而非常努力 (甚至唱中文 兒歌 - 小毛驢給大家聽 😄),因此大家也在歡笑中給予這對小兄弟一點生活物資或小費給予鼓勵。




大力神洞

第 2 個景點是 大力神洞 (Caves of Hercules),此洞傳說為 大力神 (Hercules) 將歐洲及非洲這二個大陸分隔的地方 (自然景點總是要加上些神話傳說,才能增加神秘感是吧!!),實際上此地的石灰岩洞是經過千百年以來,海浪不斷衝擊岩石所形成的缺口。



出到洞口外,看見當地人正在海釣但這裡風浪之大還能夠繼續海釣,除了佩服之外也替他們捏把冷汗。






休息站咖啡

前往下個景點時,途中休息站當然要來杯咖啡了。這樣的一杯熱拿鐵只要摩洛哥錢幣 10 迪拉姆 (大約新台幣 30 元) 即可享用,這就是人生啊 ~~👻





得土安

下午我們來到了 得土安 (Tétouan),這裡在 1997 年時入選世界文化遺產,因為在 15 世紀時的「收復失地運動 (Reconquista)」中,在西歐伊比利亞半島北部的基督教各國開始戰勝南部穆斯林摩爾人政權的運動。

史學家從西元 718 年,倭馬亞阿拉伯征服西哥德王國及阿斯圖里亞斯王國,定義為此收復失地運動的開端,並在西元 1492 年以攻陷西班牙格拉納達的奈斯爾王朝為結束,而這個收復失地運動一詞「Reconquista」也有「重新征服」的含義。




皇宮廣場

這裡是得土安的皇宮廣場,同樣的身為遊客的我們只能在遠遠的地方看著皇宮及守衛而不得靠近 👲。





傳統市場

參觀完皇宮的 "門口"之後,在領隊及導遊的帶領之下我們去逛旁邊的傳統市場,在傳統市場內有著各式各樣的古蹟,並且不同顏色門牌表示不同類別的古蹟,例如,公共烤房、歷史建築……等。







同樣的,光看照片是感受不到的,讓我們來聽聽導遊/領隊介紹得土安老城內的古蹟吧。




參觀完傳統市場內的古蹟之後,接著便真正進入傳統市集當中,可以看到只要一間小小的工作室就可以製作皮拖鞋,以及其它各式手工藝品。




當然,在傳統市場中除了民生用品外吃的雜貨也是不少的。






鮮魚塔琴

今日午餐是鮮魚塔琴,簡單來說就是 塔琴鍋 (Tajine)加上魚料理最後來道甜點收尾。飽餐後,繼續下午的行程,準備前往摩洛哥天空之城稱號的蕭安城。





感受不到鮮魚塔琴的威力? 看看影片比較有 fu 吧 😋



蕭安

今天最後一個行程就是 蕭安 (Chefchaouen),蕭安小鎮地處於二座山丘之間,這裡所有的房子除了依山而建之外,所有房子外牆也全都塗滿各式各樣的藍色。當我們到達蕭安老城區之後,一下車眼睛便全是被蕭安藍所覆蓋 😎。







Lina Ryad & Spa Hotel Chefchaouen

這裡是我們今天住宿的飯店 Lina Ryad & Spa Hotel Chefchaouen,據領隊及導遊所述,摩洛哥的王妃來蕭安時也是住這間飯店 (除了位置極佳之外,飯店內的設施也都在水準之上)。我已經等不及想要趕快放下行李出去走一走了。




在飯店的門口就可以拍到蕭安老城區的巷道美景了 😇。




距離晚餐還有一段時間,所以導遊/領隊便安排讓我們自由活動逛逛這蕭安老城區,體驗一下在陌生國度的小冒險吧。首先,我們來到一處看似小型博物館的地方,一開始走入時因為沒有買票 (沒看到不起眼的售票亭),所以警衛先生感覺非常的生氣,然後再看到我們買票之後馬上變臉成和氣大叔了 😚。




登上內部最高的建築物後,已經可以感受到登高望遠的感覺,也趁機照了幾張蕭安老城區的景色。




今天的最後,就用環看蕭安老城區的影片結尾吧 😀。

北非花園 - 摩洛哥之旅 - Day05 - 沃呂比利斯 / 穆雷伊德里斯

$
0
0

Lina Ryad & Spa Hotel Chefchaouen

由於我們住宿的這間飯店地處於蕭安老城區極佳的地理位置,其實只要上到飯店頂樓就可以看到很棒的蕭安老城區景色。因此,一早就先上到飯店頂樓拍下清晨寧靜的蕭安老城區。




從飯店這裡已經可以遠眺到,稍後領隊要帶我們慢慢步行前往至此制高點 - 清真寺,屆時可以遠眺回拍蕭安老城區的另一個極佳景點。




遠眺蕭安老城區

走在清晨無人的蕭安老城區,這種寧靜以及蕭安藍帶給人一種不管是視覺上或心靈上的滿足,旅行的意義不正是如此嗎? 👍





雖然,我們還在前往制高點的半山腰途中,但是已經能夠拍下部分的蕭安老城區美景了。



只要再走幾步,觀看蕭安老城區的最佳制高點 - 清真寺就快要到了。


到達制高點後,陽光尚未露臉所以先來張遠眺蕭安老城區的景色,接著待陽光露臉後再來一張吧 👦。






蕭安門

早餐就在美好的蕭安老城區中悠閒的結束。當我們準備離開蕭安老城區,在離開前導遊/領隊特地帶我們經過蕭安另一處熱門景點 蕭安門,為蕭安這個藍色山城留下最後的美好回憶。




炸海鮮拼盤

今日午餐是炸海鮮拼盤,並且在酒足飯飽之後來杯摩洛哥薄荷茶,看著餐廳小哥倒摩洛哥薄荷茶的表情,可以感覺到小哥真的很樂在工作中 (樂在工作,盡情生活,共勉之 💪)。






沃呂比利斯

沃呂比利斯 (Volubilis),在西元 1997 年時列入世界文化遺產,沃呂比利斯是摩洛哥占地最廣也是現存最好的古羅馬遺跡。在西元 1 世紀時,沃呂比利斯是座非常繁華的羅馬城市,也是古羅馬帝國在非洲當地的行政中心。至於,現在的沃呂比利斯為何所剩遺跡並不多? 主要原因在於 18 世紀時期,蘇丹王穆雷伊斯梅爾為了要在梅克尼斯修建穆雷宮殿,所以在此地挖走大量建材造成這裡逐漸沒落荒廢。





在參觀沃呂比利斯古羅馬遺跡時,可以看到 鸛鳥 (Ciconiidae) 在古羅馬建築遺跡上築巢,事實上此次摩洛哥行程中也可以常常看到牠們的蹤跡。覺得特別的是,牠們發出的聲音非常像打石機的聲音。




對於古羅馬人生活習慣略懂的朋友,一定知道羅馬人生活中不可少的就是泡澡這件事情了。至於怎麼泡呢? 隨行的地陪馬上示範給我們看,真的可以感覺到非常愜意啊 😄。



最後,在離開沃呂比利斯古羅馬城之前,我們來看看當時在羅馬古城中的忠孝東路長什麼樣吧 😆。




穆雷伊德里斯

接下來的景點,是從沃呂比利斯可以眺望到有座白色小鎮便是 穆雷伊德里斯 (Moulay Idriss),這裡是摩洛哥的第 1 個阿拉伯王朝─伊德里斯王朝。在西元 785 年時,由先知穆罕默德的曾孫之一穆雷伊德里斯,遭受到當時阿拔斯王朝鎮壓後逃亡至北非,也因此建立了穆雷伊德里斯城,所以穆雷伊德里斯不僅是摩洛哥的聖城也是摩洛哥王朝的起源地。





在前往穆雷伊德里斯清真寺的途中,導遊/領隊非常貼心的帶我們 "路過"公共烤房,可想而知當然又是熱騰騰的烤餅下午茶時間了 😋。


因為非穆斯林是無法入內參觀穆雷伊德里斯清真寺的,所以同樣的身為遊客的我們只能在門口感受清真寺的莊嚴氣息了。



至於為何在清真寺入口處會有根巨型桿子擋住,所有要前往清真寺進行禮拜的穆斯林,必須要彎下腰才能通過,這是為什麼呢? 原因是,倘若有馬車或驢車想要直接駛入清真寺的話,有了這根巨型桿子在入口處擋住,那麼馬車或驢車就會在此停下而不會誤入了 👳。


結束短暫的參觀行程後,在步行回遊覽車的路上也順勢通過穆雷伊德里斯的傳統市集,當然跟台灣夜市的氛圍是非常類似的,看看這烤肉串店的熱情大叔就知道了。




菲斯

結束今天一整天的行程,最後我們前往今天住宿的地點 菲斯 (Fez),菲斯在西元 1981 年時列入世界文化遺產,為摩洛哥四大皇城中最老的古城,同時也被評為全球最浪漫的10大城市之一。




Les Mérinides Hotel

今晚住宿的 Les Mérinides Hotel 地處於菲斯北堡,先來張菲斯古城夜景吧 😏。





北非花園 - 摩洛哥之旅

北非花園 - 摩洛哥之旅 - Day06 - 菲斯

$
0
0

Les Mérinides Hotel

我們住宿的 Les Mérinides Hotel 飯店地處於菲斯北堡,也是眺望菲斯古城的極佳位置,所以在早餐前便先拍幾張菲斯古城全景,然後再悠閒的享用飽肥早餐及咖啡並配上菲斯古城全景 😘。






菲斯王宮

今天第 1 個行程來到摩洛哥最古老皇城 菲斯 (Fez) 的 菲斯王宮 (Royal Palace in Fez),這裡是摩洛哥北部古城以及穆斯林的宗教文化中心,占地極廣且規模宏觀的菲斯王宮是一座非常典型的回教式建築,菲斯王宮大門為回教經典的拱門造型,搭配色彩繽紛的瓷磚鑲嵌與拼貼圖案,在王宮大門為七個城門具有「七個大門 / 七個幸福」的象徵。同樣的,身為遊客的我們仍然只能在菲斯王宮大門意會王宮的建築之美。





在慢步前往遊覽車的路途中,我們走在菲斯王宮旁的菲斯老城區感受老城的氣氛。


步行途中經過一家雜貨店時,帥哥地陪從桶子拿出不知名固體,考考大家這是什麼用途? 你猜到了嗎? 答案是「肥皂」。






南堡 - 遠眺菲斯古城

在導遊/領隊的安排下,帶領我們到另一個遠眺菲斯古城的極佳制高點「南堡」。站在南堡居高臨下,遠眺菲斯古城遙想古人同樣站在此地的情景 (要拍穿越劇了嗎?👹)。






馬賽克工廠

離開南堡之後,我們來到了 馬賽克工廠 (Zellige),首先參觀的是整個初始模型的製作,你看到了嗎? 並非使用馬達來旋轉模型,而是使用最原始的人力「」來轉動。




另一處敲敲打打的聲音,看得出來也是另一項非常難學的技藝。




無須打草稿,圖畫已經在他的腦袋當中了。






一番敲敲打打之後,最後的成品便是馬賽克工藝品。






布歇路德門

在我們準備進入菲斯古城區之前,首先要經過的便是 布歇路德門 (Bab Bou Jeloud),此門特別的地方在於入口處這面代表菲斯的藍色,倘若要離開時從出口處這便則是象徵伊斯蘭教的綠色,這也是此門有名的原因。



走入菲斯古城區市集逛逛,當然這幾天也陸續看過摩洛哥的傳統市集,已經漸漸習慣了。



來到傳統市集後考題又來了,猜猜這是什麼呢? 答案,是「牙籤」。


至今為止,在菲斯古城區中還有許多古蹟待考查,其歷史價值不言而喻。





在午餐前,導遊/領隊又帶我們看另一項摩洛哥傳統手工藝品,這除了藝術天份之外還要非常巧的手工才能造成完成啊 👳。






庫斯庫斯料理

今日午餐是經典的 摩洛哥庫斯庫斯料理 (Couscous),特別的是這間餐廳是由從前富豪人家所改建成餐廳,進入餐廳後仍然可以感受到當時富豪的生活景象。




接著,就是摩洛哥美食庫斯庫斯料理來祭一祭大家的五臟廟,為大家充足電力以便迎接下午的豐富旅程。




用完午餐後,還可以直接上餐廳頂樓眺望一下菲斯古城。



導遊/領隊招待大家嘗鮮,來顆「仙人掌果」吧 (子要記得吞下去哦 😝)。





卡洛英大學

位於菲斯古城中的 卡洛英大學 (University of Al Quaraouiyine),是世界上最早最古老的第 1 所大學,它建於西元 859 ~ 862 年為目前穆斯林世界中保存最完好的圖書館之一,也是最古老最受尊祟的伊斯蘭文化教育中心之一,在清真寺的部分禮拜堂能夠容納 2 萬穆斯林同時進行禮拜,而在圖書館藏書的部分則有回教經典數十萬冊。








皮革染料場

雖然,在來之前已經看到 皮革染料場 的照片,但是到達現場之後還是被這數量龐大的皮革染槽所震撼到,這是一門摩洛哥傳統技術的傳承,完全手工的染製技術透過傳統的人力,以腳將植物或礦物的天然色澤浸入至皮革當中。





北非花園 - 摩洛哥之旅 - Day07 - 梅克尼斯 / 伊芙蘭 / 米德特

$
0
0

Les Mérinides Hotel

今天要離開我們所住宿的 Les Mérinides Hotel 飯店了。同樣的,在早餐之前再拍幾張菲斯古城全景,最後再次悠閒的享用早餐及咖啡並配上菲斯古城全景 💪。




梅克尼斯

在西元 1996 年列入世界文化遺產的 梅克尼斯 (Meknes),為摩洛哥四大皇城中最年輕的一座城市。此城的源起是阿爾穆拉維人,在西元 11 世紀時所建造的一座軍事城市,並在阿拉維王朝時的蘇丹 穆雷-伊斯梅爾 (Moulay Ismail)統治時期,將此城定為國家首都。




皇家馬廄/糧倉

我們前往參觀的 皇家馬廄 (Imperial Royal Stables),據說當時內部總共飼養了 12,000 頭駿馬,因此可以想見規模有多麼龐大。此外,在這裡取景的經典電影則是 綠寶石 (Romancing the Stone)




同時,這裡也包含了規模宏大的糧倉,因為當時這裡的糧倉負責存放全城所有的糧食,據說終年的溫度幾近恆溫 (如此才能確保存放的糧食不易腐壞) 😎。





曼索爾城門

位於梅克尼斯的 曼索爾城門 (Bab Mansour el Aleuj),算是摩洛哥凡爾賽的經典代表。在阿拉維王朝的鼎盛時期,為了能夠向周邊鄰國強力展現富有強盛的氣息,因此全國上下大興土木建造梅克尼斯皇城,其中曼索爾城門除了以精緻馬賽克進行裝飾,並且搭配綠白相間的幾何圖形彩瓷裝飾之外,還帶有勝利凱旋的意義在其中,所以曼索爾城門也是梅克尼斯的著名地標。





在旁邊的 哈丁廣場 (El Hedim Square),為當時穆雷-伊斯梅爾建立此皇城的廣場以及政令宣達的地方,同時也是從這裡開始興建厚實的城牆將自己所統領的土地完全包圍住。現在的哈丁廣場周邊,則是有販賣各式各樣的塔琴鍋,以及摩洛哥經典手工藝品。



參觀完曼索爾城門之後,便前往享用今天的午餐,同樣的仍然具備是摩洛哥當地風味的塔琴料理 😋。




當然,飯後除了小甜點之外搭配簿荷茶最對味了。





伊芙蘭

伊芙蘭 (Ifrane) 是座位於中亞特拉斯山脈的一個山中小鎮,「伊芙蘭」這個地名源自於早期居住在這裡的柏柏爾人 (摩洛哥原住民) 語言而來。在西元 1929 年時,伊芙蘭在法國人的殖民統治之下,將此地打造成滑雪渡假勝地,所以伊芙蘭也有著摩洛哥小瑞士的稱號。在逛伊芙蘭小鎮時,真的會令人忘記這裡是摩洛哥而以為身處在歐洲的錯覺 😄。



導遊及領隊特地留點時間給我們,當然是趕快找一間店然後來杯甜點 + 咖啡,坐在戶外的座位上好好品味一番,並且搭配伊芙蘭小鎮的美景😙。



這座石獅子是伊芙蘭的熱門景點之一,據說是在二次世界大戰時由一位德國士兵所雕刻,好不容易有個小短暫時間無人在石獅子面前,趕快照下來。



中亞特拉斯山脈

非洲不會下雪吧?在我還沒來摩洛哥之前,我對非洲的印象跟下雪是不太可能連結上的。這次,實地走訪眼見為憑,在我們在穿越 中亞特拉斯山脈 (Middle Atlas) 準備前往米德特時,可以看到一、二週之前下過大雪之後,延路上的雪都還沒消融完畢形成一幅美景。





翻越中亞特拉斯山脈後,時間已經接近黃昏。我們在這裡稍稍停留照下亞特拉斯山黃昏時的美景,同時這裡也是許多來往車輛裝山泉水的地點。






米德特

在我們離開美麗的伊芙蘭山中小鎮並翻越中亞特拉斯山脈之後,前往高亞特拉斯山腳下的另一座山城 米德特 (Midelt)。米德特也是一座由早期原住民柏柏爾人所打造的城鎮。




Kasbah Asmaa Hotel

這裡是我們今晚住宿的 Kasbah Asmaa Hotel,今天領隊還親自下廚煮出台灣味的湯品及拌麵,真的太令人驚奇了 😏。




北非花園 - 摩洛哥之旅

[站長開講] iThome #Serverless All-Star

$
0
0


活動簡介

Serverless已是近期廣為討論及應用的熱門架構模式,越來越多的企業導入它,降低運營成本,並用以簡設備的運維;更多開發團隊利用它,加快開發的速度及提升可維護性,將維運的重擔由服務商承擔,讓開發團隊能將大多數時間用於開發真正有價值的企業商業應用。

就像一隻強而有力的手臂在背後支撐著,並引領著未來的趨勢,iThome #Serverless All-Star 將聚焦在這個熱門的架構模式,邀請大大及社群們,從應用案例、深度技術議題探討,讓技術、應用及商務合作的催化之下,產生更多的化學效應,創造更多的變化。

公司想轉型?專案想更快速?  有在考慮 Serverless 但卻不知道如何下手? Serveless All-Star 是一場全明星的技術盛會,廣邀各大廠商,讓您在一天內了解趨勢現況,快速上手。 並透過案例應用、體驗實做、技術導覽,立即找到最適合您的工具和方法。



活動資訊




活動內容

大會議程講師陣容Workshop。下列則是站長當天的議程「OpenFaaS - 快速打造你的 Serverless 平台」。



北非花園 - 摩洛哥之旅 - Day08 - 厄夫德 / 瑞薩尼 / 梅若卡

$
0
0

Kasbah Asmaa Hotel

這幾天已經累積成一種習慣,因為到達飯店時間通常已晚看不到窗外風景,所以一早起床時總會習慣先看一下窗外風景。今天一早開啟窗戶後,很幸運的看到火焰雲的晨起風景。




特別的是一早的 Kasbah Asmaa Hotel,有位黑人媽媽現場製作煎餅 (類似蔥抓餅的概念),那種香味到現在回想起來還是非常棒的。重點是,她全程只用「手」來完成所有動作 (是的,包括煎餅翻面的部分,太強啦 💪)。






高亞特拉斯山脈

用完早餐離開米德特之後,我們開始翻越 高亞特拉斯山脈 (High Atlas),往撒哈拉沙漠的大門 厄夫德 (Erfoud) 前進。在前往的路途中,導遊及領隊貼心的在中途找家店讓大家稍微休息一下,此時當然就是點杯咖啡 (還附贈小甜點)、薄荷茶來嘗嘗啦 😋。





在接近厄夫德之前,同樣在小休息站稍微停留 (這裡只有小販,沒有賣吃的 XD)。這裡視野非常寬廣,並且在遠方可以看到居民的房子一定是依綠洲而居。






XALUCA MAADID Hotel

今天午餐非常特別,我們來到一家 Hotel 享用摩洛哥式飽肥午餐,據領隊說今晚住宿的飯店跟這裡是同一家集團所經營,相信今晚的住宿飯店一定也非常棒。






厄夫德

午餐完畢後順利到達撒哈拉沙漠大門 厄夫德 (Erfoud),因為這裡的地理位置及地形和道路並不適合大型遊覽車行走,所以我們開始換乘四輪傳動的吉普車。





瑞薩尼 - 阿里榭瑞王子清真寺

換乘四輪傳動吉普車後,首先我們前往 瑞薩尼 (Rissani) 參觀摩洛哥四大王朝當中,知名的「阿拉維王朝」國王 阿里榭瑞王子清真寺 (Moulay Ali Cherif Mausoleum)。很可惜的是,「非」穆斯林無法進入參觀清真寺,所以我們仍然只能在清真寺外頭遙想當年阿拉維王朝的盛況了 👳。




很幸運的,居然已經能夠看到月亮了,乾脆就來張清真寺搭配月亮吧 😏。




化石開採地

沙漠就是一望無際的沙?事實上,沙漠絕大多數是各種石塊居多,跟我們一般所認知在沙漠只有沙是不同的。同時,在五百萬年前,其實撒哈拉沙漠這塊土地是在海面下的,這也是為什麼現在撒哈拉沙漠有許多海生化石的緣故。

在司機大哥開著四輪傳動車,不斷在沙石路上奔馳一段時間後,我們來到了其中一處化石開採地。領隊說,大家目前都採在化石上你看到了嗎? 看不清楚的話,直接拿水倒到隨處可即的石頭上,那麼在石頭中的化石就會變得清析可見 (是在看國家寶藏嗎?😄 )






梅若卡 - 撒哈拉沙漠

終於,我們來到了 撒哈拉沙漠 (Sahara Desert) 的大門口 梅若卡 (Merzouga),在正式進入撒哈拉沙漠之前,導遊及領隊帶我們來一處私房景點,在極佳的制高點遠眺撒哈拉沙漠。







Kasbah Hotel Tombouctou

今天住宿的 Kasbah Hotel Tombouctou 非常特別,因為在飯店後面就是整個撒哈拉沙漠,這實在是非常令人難以想像,而稍後我們馬上就要體驗在撒哈拉沙漠騎駱駝。



此行,真的要感謝導遊及領隊的貼心安排,讓我們在日落時分悠閒的在撒哈拉沙漠騎駱駝,同時我們很幸運今天的撒哈拉沙漠沒什麼風沙。騎在駱駝上,遙想古人如何穿越這一望無際的沙漠。




在騎乘駱駝一段時間後,駝夫讓我們在一個定點下駱駝,同時也安排讓駱駝休息一下。有趣的是,下駱駝之後馬上看到個沙漠生物爬行而過。



原來,讓我們體驗爬上撒哈拉沙漠的小沙丘,在制高點上一覽整個撒哈拉沙漠。同時,伴隨著夕陽時分即將落下,撒哈拉沙漠也從原先的金黃色轉換成暗紅色,真是變化萬千啊。








北非花園 - 摩洛哥之旅

[站長著作] 微軟 S2D 軟體定義儲存技術實戰 (天瓏/博客來特價 7 折)

$
0
0

[博客來 - 購買特價 7 折]

即日起至 2018年4月10日止博客來針對本書推出特價 7 折活動 (1 本才 392 元),有興趣的朋友可以參考看看。



書籍簡介

還在為了規劃儲存設備規模大小而苦惱嗎?
實作微軟 S2D 軟體定義儲存技術,一次整合運算及儲存資源

Microsoft S2D 軟體定義儲存技術,最小運作規模只要 2 台 S2D 叢集節點主機,即可建構出不輸中階儲存設備的 IOPS 儲存效能,並且 S2D 單一叢集最大規模 16 台及高達 600 萬 IOPS 儲存效能。同時,整合 S2D HCI 超融合部署架構,能夠一次解決 VM 虛擬主機和 Container 容器及其他工作負載,在運算及儲存資源方面整合的煩惱。


軟體定義資料中心(Software Defined Data Center,SDDC)

根據 Gartner 的研究結果顯示,過往 IT 人員所熟知及打造 Mode 1 現代化資料中心(Data Center Modernization)所遭遇的挑戰,主要在於管理及打造企業或組織中有關運算資源、儲存資源、網路資源、硬體設備、虛擬化技術⋯⋯等虛實整合。

隨著企業及組織朝向商業數位化模式不斷發展,知名的市調機構 Gartner 所屬分析師在 2015 下半年期間,針對 100 位企業及組織中負責領導IT基礎架構的主管調查結果顯示,有 2/3 以上的企業及組織開始建構及整合 Mode 2敏捷式 IT 基礎架構(Infrastructure Agility)

所謂「基礎架構敏捷化」(Infrastructure Agility),便是著重於IT基礎架構中「Mode 2」的部分也就是因應商業數位化的需求,這些範圍包括:

  • 將敏捷(Agility)最佳實務概念,充分導入至現代化資料中心的IT基礎架構當中,讓工 作流程及技術人員能夠快速因應現在新興的商業數位化需求。
  • 深入了解各項使用案例、決策考量、微服務(Micro-Service)、容器引擎⋯⋯等最佳實務 概念。
  • 將單純的虛擬化運作環境,發展成軟體定義(Software-Defined)的基礎架構以達成敏捷 的目的,也就是打造「軟體定義資料中心」(Software-Defined Data Center,SDDC)。
  • 充份利用彈性的雲端基礎架構部署新世代應用程式(Next-Generation Applications)。 
  • 建構邊緣資料中心(Edge Data Center)平台,以便因應商業數位化及 IoT 物聯網。 
  • 加強巨量資料分析、Web 應用程式、IoT 物聯網⋯⋯等部署作業,以便因應現代化行動至 上的商務模式。

簡單來說,不管是 Mode 1 的現代化資料中心或是新興 Mode 2 的基礎架構敏捷化,在企業或組織的資料中心內硬體資源的組成,不外乎就是「CPU、記憶體、儲存、網路」等 4 大硬體資源,而這 4 大硬體資源又可以簡單劃分為3大類也就是運算、儲存、網路。

那麼,接下來我們來看看 Mode 2 基礎架構敏捷化定義中,透過軟體定義(Software-Defined)的運作概念,如何將「運算、儲存、網路」等硬體資源,轉換成 SDC 軟體定義運算、SDS 軟體定義儲存、SDN 軟體定義網路,幫助企業及組織打造成快速因應商業數位化需求的強大IT 基礎架構,最終達成 SDDC 軟體定義資料中心的目標。

軟體定義運算(Software Defined Compute,SDC)

軟體定義運算(Software Defined Compute,SDC),與 SDS 軟體定義儲存及 SDN 軟體定義網路技術相較之下,為基礎架構硬體資源當中最為成熟的技術。事實上,許多企業及組織在建構軟體定義式的IT基礎架構時,最先投入的便是 SDC 軟體定義運算的部分。

然而,談到 SDC 軟體定義運算便無法不談到 x86 伺服器虛擬化(x86 Server Virtualization) 技術,在 x86 伺服器虛擬化技術尚未風行前,企業及組織的應用程式及營運服務便直接運作在 x86 硬體伺服器上,這樣的運作架構雖然讓應用程式及營運服務,可以直接獨佔整台 x86 硬體伺服器所有硬體資源,所以能夠提供良好的工作負載能力。但是,卻容易產生「供應商鎖定」(Vendor Lock-in)的情況,舉例來說,倘若原本的應用程式及營運服務運作於 Dell 硬體伺服器上,但是該台 x86 硬體伺服器發生故障損壞事件時,需要將其上的應用系統或營運服務遷移至它牌硬體伺服器時(例如:HPE 或 Lenovo)是非常困難的。

事實上,談到虛擬化技術一般 IT 管理人員通常都會聯想到 VM 虛擬主機,然而這個情況從 2013 年 Docker 的出現而發生重大的改變。其實,Docker 並非是「容器」(Container)技術,而是一項用來管理及調度容器環境的技術,讓 IT 管理人員能夠不用費心處理容器的管理作業,便能達到輕量級作業系統虛擬化解決方案的目的。

微軟官方也在 Windows Server 2016 雲端作業系統中,與 Docker 合作推出 Windows Server Container 及 Hyper-V Container 技術,讓 Hyper-V 虛擬化平台成為同時運作 VM 虛擬主機及 Container 容器的最佳運作環境,輕鬆幫助管理人員達成 Bimodal IT的雙重 IT 基礎架構,幫助企業及組織在傳統及新興架構之間找到最佳平衡點。

軟體定義儲存(Software Defined Storage,SDS)

軟體定義儲存(Software Defined Storage,SDS),為企業及組織帶來儲存資源的潛在好處,便是能夠提升靈活性並降低整體維運成本。因此,企業及組織的 CXO 們應尋找及確認能夠更好提供「總體擁有成本」(Total Cost of Ownership,TCO)的 SDS 軟體定義儲存解決方案,同時選擇的 SDS 解決方案必須具備效率及可擴充性等特性,以便因應不斷增加的資料量並且能夠擺脫儲存設備的硬體限制。

目前,在 SDS 軟體定義儲存解決方案市場中尚未有明確的市場領導者出現。雖然,SDS 軟體定義儲存解決方案具備可程式性及自動化等好處,但是仍須考量對於「運算」「網路」所造成的影響。同時,所建立的 SDS 儲存資源必須要能夠融入 IT 基礎架構中而非再以孤島的方式運作。

在微軟新世代 Windows Server 2016 雲端作業系統當中,SDS 軟體定義儲存技術是由 Windows Server 2012 R2 當中的 Storage Spaces 技術演化而來,在 Windows Server vNext 開發時期稱為 Storage Spaces Shared Nothing,在 Windows Server 2016 的正式名稱則為 S2D(Storage Spaces Direct)

軟體定義網路(Software Defined Network,SDN)

根據 CIO 的調查結果顯示,有 86% 的企業及組織 CIO 正計畫將內部資料中心及基礎架構進入 Bimodal IT 環境(相較於往年增加 20%),透過將過去 3 層式網路架構遷移至 Spine- Leaf 網路架構讓整體網路環境簡單化,並結合軟體定義網路(Software Defined Network,SDN)技術, 以 SDN Network Control Plane 來管理 Mode 2 的資料中心, 以便因應東-西(East-West)向的網路流量,並採用模組化架構以便輕鬆進行自動化部署,同時結合 Ansible、Puppet、Chef 等自動化組態設定工具,讓企業及組織的網路架構更適合 DevOps 環境,並往基礎架構即程式碼(Infrastructure as Code)的方向進前。

微軟新世代 Windows Server 2016 雲端作業系統當中,「軟體定義網路」(Software Defined Network,SDN)技術內的重要角色「網路控制器」(Network Controller),以及透過 SDN 技術管理「網路功能虛擬化」(Network Functions Virtualization,NFV)運作環境, 進而幫助企業或組織在資料中心內建構網路虛擬化環境。



網路購書





本書導讀

本書共有 7 個章節,由一開始簡介 SDDC 軟體定義資料中心願景開始,一路從 S2D 簡介及運作環境需求、S2D 底層運作架構、規劃設計最佳化 S2D 運作架構、實戰 S2D 環境建置、IOPS 效能測試、S2D 維運管理免煩惱。




第 1 章、SDDC 軟體定義資料中心

了解 SDDC 願景中重要的組成元件,包括 SDC 軟體定義運算、SDS 軟體定義儲存、SDN 軟體定義網路。

1.1 SDDC 軟體定義資料中心
1.2 軟體定義運算(SDC)
          1.2.1 x86 虛擬化技術
          1.2.2 全虛擬化技術
          1.2.3 半虛擬化技術
          1.2.4 CPU 硬體輔助虛擬化
          1.2.5 容器技術
          1.2.6 Microsoft SDC 軟體定義運算技術
          1.2.7 伺服器虛擬化技術市場趨勢
          1.2.8 基礎建設的重要性
1.3 軟體定義儲存(SDS)
          1.3.1 Microsoft SDS 軟體定義儲存技術
1.4 軟體定義網路(SDN)
          1.4.1 Microsoft SDN 軟體定義網路技術

圖 1-1、Mode 1 現代化資料中心示意圖



第 2 章、S2D 簡介及運作環境需求

深入剖析 S2D 部署模式 HCI 超融合式與融合式運作架構的差別,以及建構 S2D 環境時應該採用 RAID 還是 HBA、採用 SSD 或 HDD、採用一般 TCP/IP 或 RDMA、採用 NTFS 或 ReFS 檔案系統等議題。

2.1 S2D 運作架構及部署模式
          2.1.1 超融合式架構(Hyper-Converged)
          2.1.2 融合式架構(Converged)
2.2 Windows Server 2016 版本
          2.2.1 Windows Server 2016 軟體授權
          2.2.2 Windows Server 2016 標準版
          2.2.3 Windows Server 2016 資料中心版
2.3 如何配置硬體元件
          2.3.1 Microsoft HCL 硬體相容性
          2.3.2 採用 HBA 控制器或 RAID 卡?
          2.3.3 採用 DAS / JBOD / NAS / SAN 儲存設備?
          2.3.4 採用 SSD 固態硬碟或 HDD 機械式硬碟?
          2.3.5 採用 TCP/IP 乙太網路或 RDMA?
          2.3.6 採用 NTFS 或 ReFS 檔案系統?

圖 2-20、啟用 RDMA 特色功能,可提升 2 倍的 IOPS 儲存效能



第 3 章、S2D 運作架構

深入剖析 S2D 底層運作架構元件,例如:SSB 軟體式儲存匯流排、SSB 頻寬管理機制、SBC 儲存匯流排快取機制、Storage Pool、ReFS Real-Time Tiering、SMB Direct、RoCE、iWARP、Infiniband、SMB MultiChannel 等技術內容。

3.1 S2D 儲存堆疊運作架構
          3.1.1 SSB(Software Storage Bus)
          3.1.2 SBC(Storage Bus Cache)
          3.1.3 Storage Pool
          3.1.4 ReFS Real-Time Tiering
3.2 SMB 3
          3.2.1 SMB Direct(RDMA)
          3.2.2 RoCE
          3.2.3 iWARP
          3.2.4 Infiniband
3.3 SMB 多重通道
3.4 容錯及儲存效率
          3.4.1 鏡像(Mirror)
          3.4.2 同位(Parity)
          3.4.3 混合式復原(Mixed Resiliency)

圖 3-10、Hybrid 儲存架構資料快取示意圖



第 4 章、S2D 規劃設計

一步一步帶領你挑選 CPU 處理器、記憶體、NVMe 快閃儲存、SSD 固態硬碟、HBA 硬碟控制器、RDMA 網路卡、10GbE 網路交換器、了解 SSD 與 HDD 比例原則、S2D 叢集 大/中/小 型運作規模等最佳配置建議。

4.1 S2D 運作規模大小及限制
4.2 如何挑選實體伺服器硬體元件
          4.2.1 如何挑選 CPU 處理器
          4.2.2 如何挑選 RAM 規格
          4.2.3 如何挑選 SSD 固態硬碟
          4.2.4 SSD 與 HDD 如何搭配及比例原則
          4.2.5 如何挑選 HBA 硬碟控制器
          4.2.6 如何挑選 RDMA 網路卡
          4.2.7 如何挑選網路交換器
4.3 實體伺服器環境及數量建議
          4.3.1 小型運作規模
          4.3.2 中型運作規模
          4.3.3 大型運作規模

圖 4-19、Hybrid 儲存架構配置示意圖



第 5 章、S2D 安裝及設定

手把手帶領你建構 S2D 運作環境,包括安裝 Windows Server 2016、設定 10GbE 網路交換器、啟用 DCB/PFC 特色功能、啟用 SMB Direct(RDMA)、啟用 SMB QoS 原則、建立 SET ( Switch Embedded Teaming )、檢查 RDMA 運作狀態、檢查 SMB MultiChannel 運作狀態、建立 S2D 叢集、啟用 Storage Spaces Direct 機制、建立三向鏡像磁碟區、建立雙同位磁碟區、建立雙向鏡像磁碟區、建立單同位磁碟區、建立混合式復原磁碟區、部署 VM 虛擬主機、Storage Pool 最佳化等最佳化組態配置。

5.1 安裝 Windows Server 2016 作業系統
          5.1.1 系統基礎設定
          5.1.2 安裝相關角色及功能
5.2 設定 10GbE 網路交換器
          5.2.1 啟用 DCB / PFC 功能
5.3 啟用 SMB Direct(RDMA)功能
          5.3.1 啟用 SMB 網路 QoS 原則
          5.3.2 建立 SET 網路卡小組
          5.3.3 檢查 RDMA 運作狀態
5.4 建構 S2D 軟體定義儲存環境
          5.4.1 加入網域
          5.4.2 確保已安裝最新安全性更新
          5.4.3 檢查 SMB Direct 及 SMB MultiChannel 運作狀態
          5.4.4 執行容錯移轉叢集檢查工具
          5.4.5 建立容錯移轉叢集
          5.4.6 設定容錯移轉叢集仲裁機制
          5.4.7 啟用 Storage Spaces Direct 機制
          5.4.8 建立三向鏡像磁碟區
          5.4.9 建立雙同位磁碟區
          5.4.10 建立雙向鏡像磁碟區
          5.4.11 建立單同位磁碟區
          5.4.12 建立混合式磁碟區
5.5 部署 VM 虛擬主機
5.6 Storage Pool 最佳化

圖 5-119、在 S2D 叢集中建立 5 種不同「容錯機制 / 儲存效率 / 容錯網域」需求的磁碟區



第 6 章、S2D 效能測試

從了解 IOPS 儲存效能的估算開始,慢慢深入如何進行 IOPS 儲存效能測試,並透過開源工具 VMFleet 進行 S2D 環境 IOPS 儲存效能測試。

6.1 什麼是 IOPS?
6.2 儲存效能測試基礎概念
6.3 VMFleet 效能測試工具
6.4 IOPS 效能測試

圖 6-41、採用「三向鏡像」在壓測情境 2 時 S2D 叢集的儲存效能表現



第 7 章、S2D 維運管理

深入了解 S2D 如何因應各式各樣硬體故障事件、如何查詢 S2D 運作健康狀態、S2D 叢集節點主機如何進入維護模式、如何整合 CAU 叢集感知更新機制安裝微軟最新安全性更新、實戰水平擴充 S2D 叢集運作規模(2台 → 3台 → 4台)、實戰擴充 CSVFS 磁碟區空間等維運管理議題。

7.1 S2D 如何因應硬體故障事件
          7.1.1 發生 1 個錯誤網域時
          7.1.2 發生 2 個錯誤網域時
          7.1.3 發生 3 個錯誤網域時
7.2 S2D 健康狀態
7.3 S2D 維護模式
          7.3.1 S2D 叢集節點主機進入維護模式
          7.3.2 S2D 叢集節點主機離開維護模式
          7.3.3 CAU 叢集感知更新
7.4 水平擴充 S2D 叢集運作規模
          7.4.1 擴充 S2D 叢集規模(2 台 → 3 台)
          7.4.2 擴充 S2D 叢集規模(3 台 → 4 台)
7.5 擴充 CSVFS 磁碟區空間

圖 7-6、發生 2 個錯誤網域時,S2D 叢集仍然能夠正常運作資料仍可持續存取



附錄、S2D 解決方案

最後,我們進一步介紹市場上各家硬體伺服器供應商的 S2D 解決方案。(供應商名稱以英文字母順序排序)。

A.1 簡介 S2D 解決方案
A.2 Dell EMC – S2D 解決方案
A.3 Fujitsu – S2D 解決方案
A.4 HPE – S2D 解決方案
A.5 Intel – S2D 解決方案
A.6 Lenovo – S2D 解決方案
A.7 QCT – S2D 解決方案
A.8 Supermicro – S2D 解決方案

圖 A-1、支援 S2D 軟體定義儲存技術硬體伺服器清單

北非花園 - 摩洛哥之旅 - Day09 - 城堡大道 / 托德拉河峽谷 / 歐札札特

$
0
0

Kasbah Hotel Tombouctou

由於住宿的  Kasbah Hotel Tombouctou 飯店旁邊就是撒哈拉沙漠,一早起床後馬上開窗,果然能夠遠眺到撒哈拉沙漠,感覺真好啊! 準備再迎接一整天滿滿的行程吧 💪。


打包好行李準備享用早餐之前,趕緊補捉晨起太陽照耀在撒哈拉沙漠的景色。可惜的是,因為稍後便要出發,然而若是直接踏進撒哈拉沙漠的話,鞋子又全部是沙了 (因為撒哈拉沙漠的沙非常細),考量一陣子後決定還是在遠處眺望晨起太陽照耀在撒哈拉沙漠上的景色就好 😀。




早餐的部分,可以選擇在戶外或是室內用餐。一邊享用早餐之餘,還能夠同時遙望撒哈拉沙漠的感覺真的非常奇妙。當然,務必要再次好好享受人生中這難得一刻 ,搭配這麼棒的景色及美味早餐 (一生當中,能有幾次這樣的機會呢?)。






城堡大道

早餐後,我們開始行駛摩洛哥知名的 城堡大道 (Kasbahs Road)上,「Kasbah」這個字代表著舊城堡、堡壘的意思,這些 Kasbah 大多建於 17 ~ 18世紀時期,主要是由朱紅色黏土掺雜稻草進行建造,然後再把它們壓製成磚塊狀堆砌而成,最後還需要連續曝曬在烈日之下數日才能順利成形。然而,也因為這樣的建築方式,所以這種房屋平均每 2 ~ 3 年就必須要重新整修,否則一旦遭遇連日大雨的話便很容易發生房屋倒塌的危險。








坎兒井

接著我們準備參觀 坎兒井 (Qanat),簡單來說坎兒井是在地面上往下打井口,並在井底修通暗渠後再將地下水引流到目的地,之後才把水再引流到地面上。如此一來,就可以確保珍貴的地下水源不會因炎熱的天氣蒸發水源,或者是因為狂風而污染了寶貴的水源。

在參觀坎兒井之前,大家一下車就被母子駱駝給吸引,據領隊所說上次帶團來時駱駝媽媽還在懷孕當中。此次,我們來時已經順利看到母子駱駝,可能大家的好奇心讓小駱駝有點嚇到時而到處亂跑時而緊緊依偎在媽媽身旁。





補捉完母子駱駝的親子照之後,便是參觀此景點的主題坎兒井,進入坎兒井底部後據當地人所述,這些坎兒井在 300 百年前就開始沒有水源,目前僅剩觀光價值了😭 。






托德拉河峽谷

接著參觀摩洛哥最大的壯麗峽谷 托德拉河峽谷 (Todgha Gorge),參觀大自然奇景總是能夠感受到驚嘆,溪水非常清澈也很冰,在這種天氣忍不住走過去冰一下手消消暑氣。





據導遊說明,其實過去的行程中參觀托德拉河峽谷後都會順便在此處用午餐。但是,在先前曾經發生過落石事件 (所幸,當時所有遊客已經用餐完畢離開,餐廳服務人員也剛好不在落石掉落的現場)。但是,也因為這場落石事件讓這些餐廳及旅館全數封閉並停止營業。


在我們準備上遊覽車之前,遇到一群可愛的摩洛哥小朋友。在這場旅途中,非常認同領隊 Michael 跟大家分享的觀點,不應該給這些可愛的摩洛哥小朋友「」而是應該給他們你用不到的物資,為什麼呢? 因為一旦給錢之後,小朋友就會覺得靠這樣就可以輕鬆賺到錢而不好好讀書,所以給他們錢其實是變向害到他們的 🙏。





羊肉塔琴

今天的午餐是豐富的羊肉塔琴料理,羊肉料理最怕的就是有腥味,而今天午餐所享用的羊肉塔琴非常很棒沒有羊肉腥味。





歐札札特

黃昏時刻,我們抵達有摩洛哥好萊塢之稱的 歐札札特 (Ouarzazate),因為這裡有許多好萊塢電影在這裡取景拍攝,甚至有些好萊塢電影拍攝完畢之後,會將電影當中相關的場景或道具留在這裡。我們今晚住宿的飯店就有許多好萊塢電影的場景及道具。這個景點是歐札札特非常有名的「陶瑞特城堡 (Kasbah Taourirt)」。






LE Berbere Palace Hotel

這裡就是我們今晚住宿的 LE Berbere Palace Hotel,在享用晚餐前已經可以看到飯店中,有許多好萊塢經典電影的場景及道具,當然馬上讓大家拿起相機狂拍了。







北非花園 - 摩洛哥之旅




旅程

旅行」對我來說,是個能夠讓我的眼界開闊、心境轉換、釋放負能量、補充正能量……等。而我的旅行習慣是跟團,因為我喜歡有人在陌生的國度幫我打點好旅行時的 吃 / 住 / 行,而我只需要盡情放鬆好好享受這個難得的假期,並且聽著導遊/領隊說明這個國家的人文、歷史、地理、風情……等即可。其實,不管你是跟團或者自助行甚至不用出國也行,只要找到專屬於你自己能夠放鬆再出發方式就好,對吧!! 😁

此次的行程,我們選擇參加晴天旅遊 - 皇城、古都、撒哈拉-神奇迷幻摩洛哥全覽之旅行程。整趟行程下來,很幸運能夠由認真負責晴天玩家領隊 Michael以及熱情導遊 Fedi-雅馨,讓整個 15 天的北非花園摩洛哥之旅留下難忘的回憶 (領隊/導遊,對於當次旅遊的品質影響真的非常大的)。下列為此次 15 天北非花園摩洛哥之旅的旅程地圖:

Viewing all 590 articles
Browse latest View live


<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>